239e6b.icefactory.cl
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 239e6b.icefactory.cl
239e6b.icefactory.cl scheint eher eine unter icefactory.cl gehostete Subdomain als eine eigenständige, an Verbraucher gerichtete Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Seite als Zugangsportal für „Adobe Acrobat“ oder „sicheres PDF-Dokument“ und fordert Besucher auf, vor dem Fortfahren eine E-Mail-Adresse einzugeben. Diese Art von Layout wird häufig verwendet, um Workflows zum Teilen oder Anzeigen von Dokumenten zu imitieren.
Die breitere Domain-Struktur deutet darauf hin, dass die Seite Teil einer Infrastruktur sein könnte, die auf einer bestehenden chilenischen Domain gehostet wird, und nicht zu einer offiziellen Adobe-eigenen Präsenz gehört. Die zufällig wirkende Subdomain-Bezeichnung und der lange Pfad, der in den Scandaten angezeigt wird, ähneln keinem typischen markengebundenen Dokumentendienst. Verfügbare Kategorisierungsdaten ordnen die Seite zudem Phishing- und betrugsbezogenen Klassifizierungen zu, statt einem normalen Technologie- oder Produktivitätsdienst.
Basierend auf den sichtbaren Inhalten scheint die Seite darauf ausgelegt zu sein, Benutzereingaben zu erfassen, indem sie einen Vorwand für den Dokumentenzugriff präsentiert. In den Scandaten gibt es keinen Hinweis darauf, dass es sich um einen offiziellen Adobe-Dienst handelt, und das im Screenshot gezeigte Branding könnte in irreführender Weise verwendet werden.
Sicherheitsbewertung für 239e6b.icefactory.cl
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing, Betrug, Malware oder anderes bösartiges Verhalten beschrieben. Darüber hinaus zeigt der sichtbare Seiteninhalt ein Formular zur Eingabe einer E-Mail-Adresse, das als Adobe Acrobat-Seite für den sicheren PDF-Zugriff gebrandet ist, was mit Taktiken zum Abgreifen von Zugangsdaten oder dokumentenbezogenem Phishing vereinbar sein könnte.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Wichtige Prüfungen auf bösartige Inhalte, die im Scan angezeigt wurden, waren zum Zeitpunkt der Überprüfung nicht gelistet, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Erkennungen, erhöht jedoch dennoch die Vorsicht. Der Malware-Scan ergab außerdem bei einer gescannten Datei ein verdächtiges Ergebnis, obwohl dieser Befund weniger eindeutig erscheint als der breitere, engineübergreifende Phishing-Konsens.
Die Domain selbst ist mehrere Jahre alt, was für sich genommen die Besorgnis manchmal verringern kann, doch das Alter wiegt die Kombination aus wiederholten Phishing-Klassifizierungen, der täuschend wirkenden Dokumentenaufforderung und dem sehr niedrigen veröffentlichten Vertrauenswert nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-08 gesetzt war. Sie scheint von einem Apache-Webserver auf der IP-Adresse 186.64.119.45 ausgeliefert zu werden, gehostet von ZAM LTDA in Curicó, Chile. Die Domain verwendet die Nameserver ns1.pymedns.net, ns2.pymedns.net und ns3.pymedns.net.
Der DNSSEC-Status wurde als unbekannt gemeldet, und der Scan lieferte keine bestätigte TLS-Protokollkonfiguration über das Vorhandensein eines gültigen Zertifikats hinaus. Aus Sicherheitssicht betrifft das Hauptproblem nicht die Transportschicht selbst, sondern den Anwendungsinhalt: eine gebrandete Seite zur Erfassung von E-Mail-Adressen auf einer nicht offiziellen Subdomain, kombiniert mit einem erheblichen, zum Zeitpunkt des Scans bestehenden Konsens phishingbezogener Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?